Dua kampanye yang baru didokumentasikan menunjukkan AI bergerak dari pembantu penyerang menjadi operator otonom. GTG-1002 dilaporkan menggunakan agen AI untuk menangani 80%-90% tugas spionasenya, sementara spyware Android berbasis AI PromptSpy menggunakan AI untuk menyesuaikan serangannya berdasarkan apa yang muncul di layar korban. Bersama-sama, keduanya menunjukkan pergeseran yang penting bagi pengguna ponsel biasa, bukan hanya bagi pemerintah dan perusahaan besar.
Postingan ini menguraikan apa yang dikatakan laporan tersebut, apa yang masih belum jelas, dan pertahanan mana yang realistis bagi pengguna seluler sehari-hari.
Apa yang sebenarnya dilakukan GTG-1002 dan PromptSpy
Menurut laporan sumber, GTG-1002 menggunakan agen AI untuk 80%-90% tugas spionase. Poin pentingnya bukanlah persentase yang tepat melainkan pembagian kerja: AI menangani sebagian besar pekerjaan operasional rutin, yang menunjukkan bahwa operator manusia mungkin hanya diperlukan untuk pengawasan dan keputusan kunci. Ringkasan sumber tidak menjelaskan lebih detail, jadi kami tidak akan berspekulasi tentang target atau perkakas.
PromptSpy berada di ujung spektrum yang lain. Ini adalah ancaman Android yang menggunakan AI untuk menyesuaikan perilakunya berdasarkan konten layar. Alih-alih mengikuti skrip tetap, ia membaca apa yang ada di depannya dan menyesuaikan diri.
Benang merahnya adalah otonomi. Malware tradisional melakukan apa yang telah diprogram sebelumnya oleh pembuatnya. Kampanye-kampanye ini mengarah pada serangan yang membuat keputusan secara langsung, yang dapat membuatnya lebih fleksibel dan lebih sulit diprediksi.
Ini sesuai dengan pola yang lebih luas. Liputan sebelumnya menjelaskan bagaimana peretas Tiongkok menggunakan AI open-source dalam serangan terhadap Taiwan dan bagaimana peretas Korea Utara beralih ke AI untuk serangan siber yang lebih cerdas. GTG-1002 dan PromptSpy menambahkan dua titik data lagi.
Bagaimana PromptSpy menyesuaikan diri dengan apa yang ada di layar Anda
Sebagian besar malware seluler gagal ketika antarmuka berubah. Tombol berpindah, menu diganti nama, produsen ponsel menggunakan tata letak yang berbeda, dan serangan berskrip pun gagal. AI yang sadar layar mengubah persamaan itu.
Berdasarkan laporan tersebut, PromptSpy menggunakan AI untuk menafsirkan konten layar dan kemudian memutuskan bagaimana melanjutkannya. Dalam istilah praktis, itu berarti malware tidak perlu mengetahui terlebih dahulu seperti apa perangkat Anda. Ia dapat melihat apa yang ditampilkan dan mencari tahu langkah selanjutnya, seperti yang akan dilakukan seseorang.
Ini penting karena beberapa alasan:
- Lebih sedikit batasan spesifik perangkat. Serangan yang beradaptasi dapat bekerja di berbagai ponsel, versi Android, dan tata letak aplikasi.
- Pencocokan pola yang lebih sulit. Pertahanan sering mengandalkan pengenalan perilaku berulang yang dapat diprediksi. Perilaku adaptif dapat bervariasi dari perangkat ke perangkat.
- Penyalahgunaan kepercayaan. Serangan yang bereaksi terhadap apa yang Anda lihat dapat menyatu dengan elemen antarmuka normal, itulah sebabnya tema penyalahgunaan kepercayaan digital muncul di seluruh cerita ini.
Penting untuk jelas tentang apa yang tidak kita ketahui. Materi sumbernya singkat, dan kami tidak dapat memastikan seberapa luas PromptSpy telah menyebar atau berapa banyak orang yang terdampak. Anggaplah ini sebagai sinyal awal tentang ke arah mana serangan bergerak, bukan bukti wabah massal.
Di mana VPN membantu dan di mana tidak
VPN muncul di hampir setiap percakapan privasi, jadi penting untuk tepat. VPN mengenkripsi lalu lintas Anda antara perangkat dan server VPN serta menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu berguna di Wi-Fi publik dan untuk membatasi beberapa jenis pelacakan.
Tetapi VPN tidak menghentikan malware yang sudah berjalan di ponsel Anda. Spyware yang membaca layar Anda beroperasi di perangkat itu sendiri, setelah lalu lintas Anda didekripsi agar dapat Anda lihat. VPN tidak dapat melihat apa yang dilakukan aplikasi dengan konten layar, dan tidak dapat menghapus aplikasi berbahaya.
Di mana VPN masih dapat berkontribusi adalah di tepinya: melindungi lalu lintas di jaringan yang tidak tepercaya dan mengurangi paparan terhadap beberapa penyadapan di tingkat jaringan. Anggaplah ini sebagai satu lapisan, bukan perisai terhadap ancaman adaptif yang ada di perangkat.
Pertahanan seluler praktis terhadap ancaman adaptif
Karena serangan yang digerakkan AI merespons apa yang ada di layar, pertahanan terbaik Anda berfokus pada membatasi apa yang dapat dijangkau oleh aplikasi berbahaya sejak awal.
- Audit aplikasi yang terpasang. Hapus apa pun yang tidak lagi Anda gunakan atau tidak Anda kenali.
- Tinjau izin. Bersikap sangat skeptis terhadap aplikasi yang meminta aksesibilitas atau kemampuan untuk menggambar di atas aplikasi lain. Perilaku pembacaan layar sering bergantung pada izin kuat seperti ini.
- Pasang aplikasi hanya dari toko resmi. Hindari sideloading file yang dikirim melalui pesan, tautan, atau situs web yang tidak dikenal.
- Jaga ponsel Anda tetap diperbarui. Patch keamanan menutup celah yang diandalkan penyerang. Kecepatan kampanye modern adalah tema dalam laporan kami tentang perintah patch 3 hari CISA.
- Gunakan pemindai keamanan seluler yang bereputasi baik dan biarkan perlindungan bawaan seperti Google Play Protect tetap aktif.
- Berhati-hatilah dengan prompt yang tidak terduga. Jika sebuah layar meminta Anda menyetujui sesuatu yang tidak Anda mulai, berhenti dan mundur.
Apa Artinya Bagi Anda
Bagi sebagian besar orang, intinya bukan panik melainkan sedikit perubahan pola pikir. Serangan menjadi lebih terotomatisasi dan lebih adaptif, yang berarti biaya untuk menargetkan pengguna biasa menurun. Volume serangan yang meningkat sudah terlihat di tempat lain, seperti dalam laporan penggandaan serangan ransomware pada Juli 2026.
Anda tidak dapat mengalahkan agen AI dengan klik, tetapi Anda dapat mengecilkan permukaan yang harus dihadapinya. Lebih sedikit aplikasi, izin yang lebih ketat, dan pembaruan yang tepat waktu lebih penting daripada alat tunggal mana pun. GTG-1002 juga menunjukkan bahwa operator yang terkait dengan negara menggunakan AI untuk meningkatkan skala, jadi jurnalis, aktivis, dan orang-orang dalam peran sensitif harus sangat berhati-hati.
Poin-poin utama
Spyware Android berbasis AI PromptSpy menunjukkan bahwa malware kini dapat membaca layar dan beradaptasi, sementara GTG-1002 dilaporkan menunjukkan agen AI menangani sebagian besar operasi spionase. Tidak ada dari kedua cerita ini yang berarti ponsel Anda dikompromikan hari ini, tetapi keduanya adalah alasan baik untuk bertindak.
- Audit aplikasi yang terpasang dan hapus yang tidak Anda butuhkan.
- Periksa izin, terutama aksesibilitas dan akses overlay.
- Tetap gunakan toko aplikasi resmi dan jaga perangkat Anda tetap diperbarui.
- Anggaplah VPN sebagai satu lapisan di antara beberapa, bukan obat mujarab.
Untuk konteks yang lebih luas tentang bagaimana kelompok yang terkait dengan negara mengadopsi alat-alat ini, baca liputan kami tentang serangan yang dimungkinkan AI oleh peretas Korea Utara, lalu luangkan sepuluh menit untuk memeriksa daftar aplikasi dan izin ponsel Anda hari ini.




